CVE-2026-69256

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-69256

EPSS 0.01 EPSS k 18. 9. 2026

Hodnocení závažnosti

9.4 CVSS 4.0 GitHub_M

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost v Flowise umožňující vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v Flowise CSV_Agent umožňuje vzdáleným útočníkům spustit libovolný kód na postižených instalacích. Zranitelnost vyžaduje autentizaci a je ohodnocena CVSS skóre 8.8 (CVE-2026-69256).

EPSS 0.01 CVSS 8.8 CVE-2026-69256 Flowise US

· Zero Day Initiative · ZDI-26-545: Flowise CSV_Agent customReadCSV Code Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD